• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades técnicas, legales y de gestión para equipos blue team y red team

    Thumbnail
    QRCode
    View/Open
    wariasari.pdf (1.896Mb)
    Share
    Date
    2025-05-27
    Author
    Arias Arias, Wilder Alfredo
    Advisor
    Luis Fernando Zambrano Hernandez

    Citación

           
    TY - GEN T1 - Capacidades técnicas, legales y de gestión para equipos blue team y red team AU - Arias Arias, Wilder Alfredo Y1 - 2025-05-27 UR - https://repository.unad.edu.co/handle/10596/69443 AB - El presente informe técnico expone el análisis, ejecución y reflexión final del seminario especializado “Equipos estratégicos en ciberseguridad: Red Team y Blue Team”, desarrollado a través de cinco etapas progresivas. En su conjunto, el trabajo permitió simular y documentar situaciones reales de ciberseguridad ofensiva y proponer medidas defensivas, identificando vulnerabilidades críticas, ejecutando pruebas de penetración controladas y diseñando y proponiendo estrategias de respuesta ante incidentes informáticos. Durante el ejercicio, se evidenció una falla en el protocolo SMBv1 de un sistema Windows 7, explotada mediante la vulnerabilidad MS17-010 (EternalBlue), ampliamente documentada por Microsoft como una falla crítica en SMBv1 (Microsoft, 2024). Desde el enfoque del Red Team, se logró establecer una sesión remota, escalar privilegios y comprometer el sistema objetivo. Posteriormente, desde la perspectiva del Blue Team, se diseñaron acciones de contención, medidas de hardenización y estrategias de detección utilizando marcos de referencia como los CIS Controls (Center for Internet Security, 2021) y herramientas SIEM (IBM, 2024) y EDR (Microsoft, 2024). El informe analiza las capacidades técnicas necesarias para ejecutar un proceso integral de seguridad ofensiva y defensiva, así como los aspectos legales y de gestión que deben acompañar estos procesos. Finalmente, se presentan conclusiones y recomendaciones orientadas a fortalecer los equipos especializados en ciberseguridad, enfatizando la importancia de la planificación, la automatización y la mejora continua como pilares fundamentales para proteger infraestructuras digitales modernas. ER - @misc{10596_69443, author = {Arias Arias Wilder Alfredo}, title = {Capacidades técnicas, legales y de gestión para equipos blue team y red team}, year = {2025-05-27}, abstract = {El presente informe técnico expone el análisis, ejecución y reflexión final del seminario especializado “Equipos estratégicos en ciberseguridad: Red Team y Blue Team”, desarrollado a través de cinco etapas progresivas. En su conjunto, el trabajo permitió simular y documentar situaciones reales de ciberseguridad ofensiva y proponer medidas defensivas, identificando vulnerabilidades críticas, ejecutando pruebas de penetración controladas y diseñando y proponiendo estrategias de respuesta ante incidentes informáticos. Durante el ejercicio, se evidenció una falla en el protocolo SMBv1 de un sistema Windows 7, explotada mediante la vulnerabilidad MS17-010 (EternalBlue), ampliamente documentada por Microsoft como una falla crítica en SMBv1 (Microsoft, 2024). Desde el enfoque del Red Team, se logró establecer una sesión remota, escalar privilegios y comprometer el sistema objetivo. Posteriormente, desde la perspectiva del Blue Team, se diseñaron acciones de contención, medidas de hardenización y estrategias de detección utilizando marcos de referencia como los CIS Controls (Center for Internet Security, 2021) y herramientas SIEM (IBM, 2024) y EDR (Microsoft, 2024). El informe analiza las capacidades técnicas necesarias para ejecutar un proceso integral de seguridad ofensiva y defensiva, así como los aspectos legales y de gestión que deben acompañar estos procesos. Finalmente, se presentan conclusiones y recomendaciones orientadas a fortalecer los equipos especializados en ciberseguridad, enfatizando la importancia de la planificación, la automatización y la mejora continua como pilares fundamentales para proteger infraestructuras digitales modernas.}, url = {https://repository.unad.edu.co/handle/10596/69443} }RT Generic T1 Capacidades técnicas, legales y de gestión para equipos blue team y red team A1 Arias Arias, Wilder Alfredo YR 2025-05-27 LK https://repository.unad.edu.co/handle/10596/69443 AB El presente informe técnico expone el análisis, ejecución y reflexión final del seminario especializado “Equipos estratégicos en ciberseguridad: Red Team y Blue Team”, desarrollado a través de cinco etapas progresivas. En su conjunto, el trabajo permitió simular y documentar situaciones reales de ciberseguridad ofensiva y proponer medidas defensivas, identificando vulnerabilidades críticas, ejecutando pruebas de penetración controladas y diseñando y proponiendo estrategias de respuesta ante incidentes informáticos. Durante el ejercicio, se evidenció una falla en el protocolo SMBv1 de un sistema Windows 7, explotada mediante la vulnerabilidad MS17-010 (EternalBlue), ampliamente documentada por Microsoft como una falla crítica en SMBv1 (Microsoft, 2024). Desde el enfoque del Red Team, se logró establecer una sesión remota, escalar privilegios y comprometer el sistema objetivo. Posteriormente, desde la perspectiva del Blue Team, se diseñaron acciones de contención, medidas de hardenización y estrategias de detección utilizando marcos de referencia como los CIS Controls (Center for Internet Security, 2021) y herramientas SIEM (IBM, 2024) y EDR (Microsoft, 2024). El informe analiza las capacidades técnicas necesarias para ejecutar un proceso integral de seguridad ofensiva y defensiva, así como los aspectos legales y de gestión que deben acompañar estos procesos. Finalmente, se presentan conclusiones y recomendaciones orientadas a fortalecer los equipos especializados en ciberseguridad, enfatizando la importancia de la planificación, la automatización y la mejora continua como pilares fundamentales para proteger infraestructuras digitales modernas. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Reconocimiento Google Scholar
    Explotación Google Scholar
    Privilegios Google Scholar
    Contención Google Scholar
    Ciberdefensa Google Scholar
    Regional / Country coverage
    cead_-_josé_acevedo_y_gómez
    Metadata
    Show full item record
    PDF Document
    Description of the content
    El presente informe técnico expone el análisis, ejecución y reflexión final del seminario especializado “Equipos estratégicos en ciberseguridad: Red Team y Blue Team”, desarrollado a través de cinco etapas progresivas. En su conjunto, el trabajo permitió simular y documentar situaciones reales de ciberseguridad ofensiva y proponer medidas defensivas, identificando vulnerabilidades críticas, ejecutando pruebas de penetración controladas y diseñando y proponiendo estrategias de respuesta ante incidentes informáticos. Durante el ejercicio, se evidenció una falla en el protocolo SMBv1 de un sistema Windows 7, explotada mediante la vulnerabilidad MS17-010 (EternalBlue), ampliamente documentada por Microsoft como una falla crítica en SMBv1 (Microsoft, 2024). Desde el enfoque del Red Team, se logró establecer una sesión remota, escalar privilegios y comprometer el sistema objetivo. Posteriormente, desde la perspectiva del Blue Team, se diseñaron acciones de contención, medidas de hardenización y estrategias de detección utilizando marcos de referencia como los CIS Controls (Center for Internet Security, 2021) y herramientas SIEM (IBM, 2024) y EDR (Microsoft, 2024). El informe analiza las capacidades técnicas necesarias para ejecutar un proceso integral de seguridad ofensiva y defensiva, así como los aspectos legales y de gestión que deben acompañar estos procesos. Finalmente, se presentan conclusiones y recomendaciones orientadas a fortalecer los equipos especializados en ciberseguridad, enfatizando la importancia de la planificación, la automatización y la mejora continua como pilares fundamentales para proteger infraestructuras digitales modernas.
    Format
    pdf
    Type of digital resource
    Proyecto aplicado
    Content relationship
    Especialización en Seguridad Informatica
    URI
    https://repository.unad.edu.co/handle/10596/69443
    Collections
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team [360]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: